Mai multe instituţii publice şi private din România, atacate cu un malware care fură date financiare
Postat la: 29.10.2020 | Scris de: ZIUA NEWS
0
O serie de entităţi publice şi private din România au fost puternic afectate de valuri succesive de atacuri cu malware-ul de tip bancar Emotet, în ultimele luni, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), într-o alertă publicată, joi, pe propria pagină de internet.
Emotet este un malware de tip bancar, ce infectează computerele care folosesc sistemul de operare Microsoft Windows, prin intermediul link-urilor sau al ataşamentelor malspam infectate (ex.: PDF, DOC etc.). Malware-ul este un troian cunoscut, descoperit în urmă cu aproximativ şase ani, mai întâi în Europa şi mai apoi în SUA. Conform experţilor CERT-RO, virusul se activează pe computerul unui utilizator cu intenţia de a fura date financiare.
"CERT-RO a observat în ultimele luni o persistenţă, iar în ultimul timp o creştere a volumului atacurilor care vizează infectarea cu malware-ul de tip bancar Emotet. Atacurile nu au o ţintă clară prestabilită şi vizează atât utilizatori obişnuiţi, cât şi instituţii publice sau organizaţii private. Ce face Emotet? Vorbim despre un troian care încearcă să extragă detalii financiare de pe dispozitivele infectate.
Este important de ştiut fapul că acest tip de atac poate fi evitat dacă se respectă o igienă de securitate minimală. Pentru că atacul se propagă prin e-mail, utilizatorii trebuie să fie vigilenţi, să verifice în sursa mesajului adresa exactă de unde provine, iar dacă încă au suspiciuni să verifice informaţia cu expeditorul. Totodată, utilizatorii trebuie să evite accesarea link-urilor şi ataşamentelor din mail-urile suspecte, înainte de a le scana cu o soluţie de securitate.
În acelaşi timp, subliniem importanţa adoptării unei rutine de securitate care cuprinde actualizarea frecventă a sistemului de operare şi a software-ului folosit pe dispozitive, efectuarea unor back-up-uri (copii de siguranţă) a fişierelor şi configurarea corectă a instrumentelor cu care ne conectăm la internet (ex: router). În cazul în care au fost infectaţi, să se adreseze CERT-RO la numărul de urgenţă 1911 sau adresa de e-mail alerts@cert.ro", a declarat Mihai Rotariu, purtător de cuvânt al CERT-RO.
În acest moment, există trei modalităţi prin care se poate infecta PC-ul/reţeaua cu acest malware de tip bancar, în toate cazurile pornindu-se de la un mail tip spam: e-mail de tip spam, cu un ataşament ce conţine macro-uri care descarcă malware; e-mail de tip spam cu ataşament ce conţine macro-uri, dar fişierul maliţios este inclus într-o arhivă cu parolă (parola este comunicată în textul mail-ului, pentru ca victima să îl poată dezarhiva); e-mail de tip spam care are inclus în text un link, care odată accesat va ajunge să infecteze dispozitivul cu malware.
Pe acest fond, CERT-RO are şi câteva recomandări pentru evitarea atacurilor cu Emotet. "Fiţi atenţi atunci când verificaţi e-mail-urile primite, în special cele care conţin ataşamente! Emotet este încă activ, se propagă prin intermediul e-mail-ului şi vizează deopotrivă persoane fizice, instituţii publice sau companii private. În cazul în care aveţi suspiciuni legate de veridicitatea informaţiei din mail, verificaţi autenticitatea informaţiilor oferite de presupusul expeditor direct cu acesta, utilizând alt canal de comunicare (preferabil telefonul).
Înainte de a face o acţiune care ar putea dăuna, scanaţi cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online (ex: Virus Total) link-urile sau ataşamentele suspecte din căsuţa dvs. de mail. Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii", subliniază experţii. O altă informaţie importantă este aceea că scanarea cu antivirus nu este suficientă pentru a preveni infectate terminalului cu Emotet. Malware-ul nu este uşor de identificat şi interceptat, deoarece eludează de multe ori soluţiile antivirus convenţionale.
"Este un virus polimorf, codul se schimbă uşor pentru a evita detectarea de către scanerele de malware bazate pe semnături. De asemenea, Emotet detectează când rulează pe o maşină virtuală. Deîndată ce este înregistrat un mediu sandbox, programul intră în modul stand-by şi nu ia nicio acţiune dăunătoare în acel moment.
Utilizatorilor li se recomandă să implementeze filtre la gateway-ul de e-mail pentru a înlătura e-mail-urile cu indicatori cunoscuţi de spam sau malware şi pentru a bloca adresele IP suspecte din firewall. E-mailurile suspecte trebuie raportate departamentului IT pentru izolare şi investigare. Verificaţi periodic regulile contului de e-mail, care pot fi setate pentru redirecţionarea automată a tuturor mesajelor, ceea ce ar putea duce la o scurgere de date, dacă există o infecţie", se arată în informarea CERT-RO.
În acelaşi timp, pentru a se proteja eficient împotriva Emotet, utilizatorilor le este recomandat să se concentreze în principal pe poarta principală de acces a malware-ului şi anume comunicarea prin e-mail. Totodată, orice actualizare de securitate implementată trebuie instalată imediat pentru sistemele de operare, programele antivirus, browserele web, clienţii de e-mail şi programele de tip Office.
La fel, este imperios necesară operaţiunea de backup regulat al datelor, în special a celor esenţiale, iar accesul la reţeaua companiei ar trebui monitorizat continuu de către cei responsabili din Departamentele IT, deoarece astfel se poate determina în timp util dacă a apărut o infecţie cu Emotet.În plus, se recomandă dezactivarea serviciilor inutile, inclusiv a Remote Desktop Protocol (RDP), tehnologia care ne permite lucrul de la distanţă, precum şi asigurarea routerelor, întrucât Emotet poate exploata reţele Wi-Fi nesigure pentru a răspândi malware-ul.
O verificare pentru a vedea dacă dispozitivul a fost deja infectat cu Emotet se poate face cu ajutorul instrumentului de detectare şi dezinfectare disponibil pe GitHub: https://github.com/JPCERTCC/EmoCheck. Un alt instrument online, care se axează pe scanarea adreselor de e-mail sau a domeniilor, este disponibil aici: https://www.haveibeenemotet.com, iar tutorialul de utilizare, produs de către echipa CERT-RO poate fi vizionat la adresa https://www.facebook.com/CERT.RO/videos/330312408067561.
DIN ACEEASI CATEGORIE...
ULTIMA ORA
-
Austria încearcă să limiteze migraţia pentru reîntregirea familiilor prin teste ADN de rudenie
Cancelarul austriac Karl Nehammer vrea efectuarea de teste ADN în cazul rudelor persoanelor care beneficiază de statut de refugiat în Austria pentru a reduce afluxul de imigranţi în ţară.
-
Klaus Iohannis e de râsul lumii in UE. Ce loc ocupa presedintele României intr-un clasament al nepopularității
Potrivit unui sondaj realizat de GLOBSEC, Klaus Iohannis este cel mai nepopular președinte dintre cei 9 șefi de state excomuniste membre ale Uniunii Europene.
-
Ucraina, zonă de testare pentru Inteligența Artificială: Cea mai bună zonă de testare pentru AI F-16
Cea mai bună zonă de testare pentru acest AI F-16 este Ucraina. Rusia nu poate spune că soldații NATO intervin în război. Comandantul marinei americane Frank Kendall a zburat cu un F-16 controlat de inteligență artificială
-
Autorizația pentru vaccinul AstraZeneca a fost retrasă de Comisia Europeană, cu aplicare din 7 mai
Comisia Europeană a retras, la cererea gigantului farmaceutic AstraZeneca, autorizația de comercializare în statele membre a vaccinului dezvoltat de compania anglo-suedeză împotriva COVID-19, vaccin cunoscut sub numele „Vaxzevria", folosit inclusiv în România.
-
Informații șocante: Whoopi Goldberg dezvăluie că mama ei a primit electroșocuri și a uitat cine e
Whoopi Goldberg a povestit experiența sa traumatizantă din copilărie. Mama ei a suferit electroșocuri și a uitat cine sunt copiii ei. Actrița, care a scris recent o autobiografie, vorbește despre spitalizarea regretatei sale mame, despre modul în care aceasta i-a afectat copilăria și a modelat-o ca persoană.
-
De ce nu este nevoie să faci duș în fiecare zi. „Poate fi chiar dăunător", spun unii specialiști
Prezentatorul de televiziune britanic Jonathan Ross a ținut prima pagină a ziarelor declarând că uneori se spală mai puțin de o dată pe săptămână, iar în 2023, actrița America Ferrera și-a uimit colegii de distribuție ai lui Barbie într-un interviu când a recunoscut că, ocazional, sare peste duș.
-
Cei 7000 de euro leafă i-au motivat pe euroaleșii români să-și mai dorească un mandat. Politicienii români care stau degeaba în PE
Leafa de peste 7.000 de euro pe lună, dar și alte beneficii nu i-au motivat pe unii politicienii români să fie activi în Parlamentul European, unde munca lor e mai degrabă simbolică, față de cea a colegilor din propriile partide sau familii politice europene.
-
Facebook a decis: "Hristos a înviat" încalcă standardele comunității!
Sâmbătă, 4 mai, două articole referitoare la Învierea Domnului, publicate pe pagina Rost, au fost cenzurate de Facebook, sub pretextul încălcării „standardelor comunității".
-
Abia acum aflam adevarul despre criza energetica globală: Cererea de gaze naturale va exploda din cauza Inteligentei Artificiale!
Producătorii de gaze naturale anticipează o creştere semnificativă a cererii în următorul deceniu, deoarece dezvoltarea inteligenţei artificiale duce la o creştere a consumului de energie electrică pe care sursele regenerabile ar putea să aibă dificultăţi să o satisfacă singure, relatează CNBC.
DIN CATEGORIE
- TOP CITITE
- TOP COMENTATE
- 1.O invenție revoluționară. Levitația a devenit posibilă
- 2.Misiune indeplinita: Anca Dragu a predat Republica Moldova la cheie pentru companiile străine care sunt deja în România
- 3.Suveica mafiei din agricultură: importăm porumb din Ungaria, mere din Polonia şi conserve de roşii din Turcia și dam totul la export
- 4.Yuval Noah Harari: "Când va veni potopul elitele vor construi o arcă și îi vor lăsa pe ceilalți să se înece!"
- 5. Poti sa pierzi tot prin Escrocheria "Mă auziți acum?" Motivul pentru care să nu răspunzi cu "Da"
- 6.Sute de mii de japonezi se revoltă împotriva "Tiranicului Tratat privind pandemiile al OMS"!
- 7.Părintele Pimen Vlad face dezvăluiri cutremurătoare: De unde vine, de fapt, Lumina Sfântă de la Ierusalim!
- 8.Se pregătește pandemia de gripă aviara cu transmitere la om ca sa se puna in aplicare tratatul OMS
- 9.Dorel Vișan, Laura și Ciprian Mega, pe covorul roșu la Moscova! Filmul "21 de rubini" selectat de către Nikita Mihalkov pentru "Oscarul BRICS".
- 10.Geoinginerie financiară: trilioane de aerosoli vor fi pulverizati din avion împotriva încălzirii globale
comentarii
Adauga un comentariuAdauga comentariu